FFMpeg和Libav 基于堆的缓冲区溢出漏洞 CVE-2014-5271 CNNVD-201408-293

7.5 AV AC AU C I A
发布: 2014-11-03
修订: 2023-11-07

FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。Libav(前身是FFmpeg)是Libav团队的一套跨平台的可对音频和视频进行录制、转换的解决方案,它包含了一个libavcodec编码器。 FFMpeg和Libav的libavcodec/proresenc_kostya.c脚本中的‘encode_slice’函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞造成拒绝服务(崩溃)或执行任意代码。以下产品和版本受到影响:FFMpeg 1.1.14之前版本,1.2.8之前1.2.x版本,2.2.7之前2.x版本,2.3.3之前2.3.x版本和Libav 10.5之前版本。

0%
暂无可用Exp或PoC
当前有79条受影响产品信息